تقرير: 60 ألف عميل تم اختراقهم برنامج البريد الإلكترونى لمايكروسوقت في العالم

مايكروسوفت
مايكروسوفت
كتبت هبة السيد
قال موقع the verege، إن اختراق برنامج البريد الإلكتروني مايكروسوفت إكسشينج Microsoft Exchange تضاعف ليصل إلي 60.000 عميل، تم اختراقهم في جميع أنحاء العالم، حيث تعترف الهيئة المصرفية الأوروبية الآن بأنها أحد الضحايا - ويبدو أن Microsoft ربما استغرقت وقتًا طويلاً جدًا لإدراك خطورة وخطورة تصحيحه. 
 
وكان صحفيو الأمن السيبراني براين كريبس وآندي جرينبيرج، قد أكدوا منذ أيام، أن ما يصل إلى 30 ألف منظمة تعرضت للاختراق في اختراق خادم بريد إلكتروني غير مسبوق، يُعتقد أنه نشأ من مجموعة قرصنة صينية ترعاها الدولة تعرف باسم هافنيوم.
 
ووضع كريبس الآن جدولًا زمنيًا أساسيًا لاختراق خادم Exchange Server الضخم، ويقول إن Microsoft أكدت أنها على علم بالثغرات الأمنية في أوائل يناير.
 
كان هذا قبل شهرين تقريبًا من إصدار Microsoft أول مجموعة من التصحيحات، مع منشور مدونة لم يشرح نطاق أو حجم الهجوم، في الأصل. 
 
وذكرت MIT Technology Review أن الهافنيوم، قد لا يكون التهديد الوحيد، نقلاً عن محلل للأمن السيبراني يدعي أنه يبدو أن هناك خمس مجموعات قرصنة على الأقل تستغل بنشاط عيوب خادم Exchange Server. 
 
وبحسب ما ورد يتدافع المسؤولون الحكوميون لفعل شيء ما، حيث أخبر أحد مسؤولي الدولة Cyberscoop أنها "صفقة F’ing كبيرة".
 
وبشكل أكثر دبلوماسية، وصفه السكرتير الصحفي للبيت الأبيض جين بساكي بأنه "تهديد نشط"، مما لفت الانتباه إلى توجيه الطوارئ الذي أرسلته وكالة الأمن السيبراني التابعة لوزارة الأمن الداخلي في 3 مارس. 
 
وحذر مستشار الأمن القومي للبيت الأبيض جيك سوليفان من ذلك أيضًا، وكذلك المدير السابق لوكالة الأمن السيبراني وأمن البنية التحتية كريستوفر كريبس ومجلس الأمن القومي بالبيت الأبيض.
 
وفي هذه المرحلة، يجب أن توضح الرسالة أن أي شخص قام بتثبيت خادم Microsoft Exchange Server محلي (2010 أو 2013 أو 2016 أو 2019) يحتاج إلى التصحيح والمسح الضوئي، لكننا بدأنا فقط في فهم نطاق الضرر.
 
وتفيد التقارير أن المتسللين قاموا بتثبيت برامج ضارة يمكنها السماح لهم بالعودة إلى تلك الخوادم مرة أخرى، ولا نعرف حتى الآن ما الذي قد يكون قد استولوا عليه بالفعل.
 
ووفقًا لبلومبيرج، يقرأ جزء من رسالة بريد إلكتروني من مسؤول بالبيت الأبيض: "نحن نتعهد برد حكومي كامل لتقييم ومعالجة التأثير".
 
ورفضت Microsoft التعليق على توقيت التصحيحات والإفصاحات، مشيرةً إلى بيان سابق بدلاً من ذلك: "نحن نعمل عن كثب مع CISA والوكالات الحكومية الأخرى وشركات الأمان، للتأكد من أننا نقدم أفضل توجيه ممكن وتخفيف عملائنا، أفضل حماية هي تطبيق التحديثات في أسرع وقت ممكن عبر جميع الأنظمة المتأثرة، وأضافت" نواصل مساعدة العملاء من خلال توفير إرشادات تحقيق وتخفيف إضافية. يجب على العملاء المتأثرين الاتصال بفرق الدعم للحصول على مساعدة وموارد إضافية ".

Trending Plus

اليوم السابع Trending

الأكثر قراءة

فحص عقود بيع 6 فيلات بقيمة 50 مليون جنيه من نوال الدجوى إلى حفيدتيها

مها الصغير بعد طلاقها من أحمد السقا: مفيش حاجة مبهرة قد وقفة ربنا جنبك

أول جلسة لمعارضة نجل محمد رمضان على حكم إيداعه فى دار رعاية 19 يونيو

خلال محادثات أوكرانيا وروسيا.. بوتين لترامب: نحب ميلانيا أكثر منك

مشوار بيراميدز في دوري أبطال أفريقيا قبل خوض النهائي أمام صن داونز


قيمة ذهب نوال الدجوى المسروق بالجنيه المصرى

دقة وتقلية وبيزود "ورد".. وجبة كشرى لمستشار ترامب أثناء زيارته للقاهرة.. فيديو

أمين المجلس الأعلى للجامعات: آليات لتطوير الشهادات الجامعية وتعيين المعيدين

أول تعليق لـ مها الصغير بعد إعلان السقا طلاقهما: واصبر حتى يحكم الله

المطالب المالية تبعد بوزوق عن صفقات الزمالك


إخماد حريق داخل شقة سكنية فى العجوزة دون إصابات

أحمد السقا يعلن انفصاله عن زوجته مها الصغير بعد 26 سنة زواج

"جيو تيان" تبدأ تجاربها 2025.. الصين تطلق أول حاملة طائرات مسيرة فى العالم

الزمالك ينتظر الإخطار النهائي برفع إيقاف القيد

مصرع 3 أطفال غرقًا فى حادثين منفصلين بترع مركز المراغة سوهاج

داخل الكونجرس.. نائبة أمريكية تستخدم صورة "فاضحة" لكشف تعرضها لاعتداء جنسى

شروط حجز 15 ألف وحدة سكنية لمتوسطى الدخل.. بمساحات من 90 - 127 مترا

الطقس اليوم الأربعاء 21-5-2025.. حار نهارا معتدل ليلا والعظمى بالقاهرة 31

مانشستر يونايتد يتحدى توتنهام فى نهائى إنجليزى على لقب الدورى الأوروبى

موعد مباراة بيراميدز وصن داونز فى نهائى دوري أبطال أفريقيا والقناة الناقلة

لا يفوتك


المزيد من Trending Plus
Youm7 Applcation Icons
اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع اليوم السابع هواوى